|
|
1
1
使用ASP.NET成员资格提供程序是管理用户凭据的有效方法。上载MDF文件会带来这样的风险:有人可能会获取您的MDF文件,然后获取您所有用户的详细信息。将其存储在宿主环境提供的SQL数据库中通常会更安全,前提是连接详细信息不会受到损害,并且您不会让自己受到SQL注入攻击,您的提供商也不会让自己受到SQL注入攻击。
在web.config文件中,需要修改角色管理器和成员资格提供程序,以便指定要使用的连接字符串。即
|